DNS4Me远程拒绝服务及跨站脚本攻击漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1201268 漏洞类型 输入验证
发布时间 2004-09-18 更新时间 2005-10-20
CVE编号 CVE-2004-1690 CNNVD-ID CNNVD-200409-051
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200409-051
|漏洞详情
DNS4Me是一款动态DNS服务系统,可使用域名关联动态IP。DNS4Me存在多个安全问题,远程攻击者可以利用这些漏洞对系统进行拒绝服务及跨站脚本攻击。跨站脚本攻击漏洞:攻击者可以构建恶意URL连接,诱使用户访问,可导致恶意代码在用户浏览器上执行,导致敏感信息泄露:http://127.0.0.1/?%3E%3Cscript%3Ealert('XSS')%3C/script%3E拒绝服务攻击:恶意用户可以发送超大数据到80端口,或DNS4MeWeb服务程序运行的端口,可导致CPU使用率达到99%而造成拒绝服务。
|参考资料

来源:XF
名称:dns4me-xss(17425)
链接:http://xforce.iss.net/xforce/xfdb/17425
来源:BID
名称:11213
链接:http://www.securityfocus.com/bid/11213
来源:www.gulftech.org
链接:http://www.gulftech.org/?node=research&article_id=00049-09162004
来源:SECTRACK
名称:1011334
链接:http://securitytracker.com/id?1011334
来源:SECUNIA
名称:12595
链接:http://secunia.com/advisories/12595
来源:BUGTRAQ
名称:20040918RhinoSoftDNS4MEHTTPServerVulnerabilities
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=109552436811493&w=2